OpenClaw Gateway 存在高危漏洞,需立即升级至 2026.2.25 及以上版本
jidutianshi2026-03-02 13:10:28
GoPlus 中文社区发推提醒,OpenClaw Gateway 存在严重安全漏洞,需立即升级至 OpenClaw 2026.2.25 或更高版本;审计并撤销 Agent 实例的不必要凭证、API 密钥及节点权限。完整攻击链包括:受害者在其浏览器中访问攻击者控制的恶意网站;页面中的 JavaScript 向本地主机上的 OpenClaw 网关发起 WebSocket 连接;之后,攻击脚本以每秒数百次尝试暴力破解网关密码;破解成功后,攻击脚本静默注册为受信任设备;攻击者获得 Agent 的管理员级控制权。OpenClaw 通过绑定到本地主机的 WebSocket Gateway 运行,该 Gateway 作为 Agent 的核心协调层,是 OpenClaw 的重要组成部分。
ProShares 已向美 SEC 提交以太坊现货 ETF 申请
上一篇:特朗普首谈伊朗冲突美军阵亡:或再现伤亡,预计行动约四周结束下一篇:币安将上线 KAT USDT 永续合约盘前交易ProShares 已向美 SEC 提交以太坊现货 ETF 申请
ProShares已向美国证券交易委员会(SEC)提交19b-4表格,计划在纽约证券交易所(NYSE)上市和交易以太坊现货ETF。
币安宣布将于 1 月 17 日上线 Solv Protocol(SOLV)币安宣布将于1月17日18:00上线SolvProtocol(SOLV)并开放SOLV/USDT、SOLV/BNB、SOLV/FDUSD和SOLV/TRY交易对,同时为SOLV标记种子标签。SolvProtocol是一个以比特币为中心的质押协议。...
灰度、Bitwise 和纽交所提议允许现货以太坊 ETF 的期权交易灰度和Bitwise联合纽约证券交易所向美国证券交易委员会(SEC)提交了一项规则变更提议,建议允许对Bitwise以太坊ETF、灰度以太坊信托和灰度以太坊迷你信托的期权进行交易。文件指出,这些期权将为投资者提供一种额外...
某以太坊 IC0 巨鲸沉寂 8 年后质押 15 万枚 ETH,价值 6.56 亿美元据OnchainLens监测,一名以太坊IC0参与者在沉寂8年后将15万枚ETH(价值约6.56亿美元)质押至ETH2。该参与者曾在IC0期间获得30万枚ETH,当时总价值93,300美元。...
美东时间 1 月 6 日以太坊现货 ETF 总净流入 1.15 亿美元,持续 3 日净流入据SoSoValue数据,昨日(美东时间1月6日)以太坊现货ETF总净流入1.15亿美元,持续3日净流入。昨日单日净流入最多的以太坊现货ETF为贝莱德(Blackrock)ETFETHA,单日净流入为1.99亿美元,目前ETHA历史总净流入达129....